Casos de uso
Esta página pretende ofrecerte una visión general de casos de uso comunes y escenarios para los que nuestros clientes aprovechan SCEPman. Aunque no podemos brindar soporte para las particularidades de la solución de cada proveedor, esperamos que esta visión general te ayude a evaluar rápidamente si SCEPman también podría encajar en tu escenario, sin abrumarte con casos de uso menos comunes o incluso exóticos. Si no estás seguro, solo escríbenos una pregunta.
WiFi y acceso a la red seguros
Los certificados emitidos por SCEPman se utilizan ampliamente con fines de autenticación de red basada en certificados (802.1X / EAP-TLS) para WiFi, redes cableadas/LAN y VPN, normalmente junto con un servicio de control de acceso a la red (NAC) que habla el protocolo RADIUS o RadSec. Dichos servicios suelen ser
Aruba ClearPass
Cisco ISE / Cisco ASA
Azure VPN Gateway / Azure AlwaysOn VPN
Fortinet FortiGate
Palo Alto GlobalProtect
Además de los dispositivos cliente típicos centrados en el usuario, como portátiles, PC o Mac, dispositivos quiosco como sistemas de punto de venta o de autoservicio de cobro, escáneres/pistolas de códigos de barras o terminales de cliente suelen equiparse con certificados de SCEPman para una autenticación segura de red.
Autenticación basada en certificados
Puedes inscribir certificados de autenticación de usuario con SCEPman para la autenticación de cliente TLS. Esto permite la autenticación en sitios web o servicios como
Aplicaciones web internas
Microsoft 365
Exchange Online
Azure Active Directory (AAD) / Azure CBA (incluida compatibilidad con CRL) como, por ejemplo, lo requiere NIST 800-63, Rev. 4
Otros servicios en la nube
conexiones de Escritorio remoto (RDP)
AVD
administración de servidores Windows / PAWs
Inspección TLS
SCEPman puede emitir certificados de CA subordinada para la inspección TLS en dispositivos de firewall y servicios como
Global Secure Access (GSA) (Microsoft Entra Internet Access)
Otros dispositivos de firewall
Soluciones MDM
Para automatizar la implementación de los perfiles de configuración relevantes y mantener los certificados actualizados (renovación automática), recomendamos utilizar SCEPman junto con una solución MDM. Aunque SCEPman se integra de forma nativa con Microsoft Endpoint Manager/Intune y Jamf Pro, nuestros clientes han implementado SCEPman con éxito junto con otras soluciones MDM.
La tabla siguiente ofrece una visión general de las soluciones MDM más utilizadas e indica cómo/si es posible la revocación de certificados.
macOS iOS
☑️ (sin renovación automática)
☑️
Windows macOS iOS
iPadOS Android Ubuntu
☑️
☑️
*: Solo funciona con certificados de tipo usuario si los objetos de usuario se sincronizan desde Microsoft Entra ID (Azure AD).
Migración de entornos locales a la nube
Dado que SCEPman es una PKI nativa en la nube y de propósito general, muchos de nuestros clientes que migran su infraestructura local a la nube utilizan SCEPman para reemplazar por completo su PKI local de Microsoft (ADCS y NDES). Con SCEPman, esto es posible para dispositivos finales que están
unidos al dominio,
unidos en modo híbrido, o
unidos a Entra ID.
Dispositivos IoT
SCEPman puede utilizarse para proporcionar certificados a dispositivos IoT. Por ello, SCEPman admite una CA ECC que permite algoritmos criptográficos optimizados para el rendimiento y el consumo energético en dispositivos con recursos de computación limitados o en dispositivos que dependen de batería. La flexibilidad de SCEPman permite emitir certificados con largos períodos de validez, lo que posibilita un funcionamiento offline a largo plazo sin necesidad de renovar los certificados con regularidad. Además, los certificados pueden inscribirse en una línea de producción de forma cómoda aprovechando la API REST de SCEPman con autenticación basada en Microsoft Entra ID (Azure AD).
Última actualización
¿Te fue útil?